Попытка использовать последний OpenVPN-клиент на Android со сгенерированным сертификатом приводит к невозможности выполнить соединение с ошибкой ca md too weak. /usr/share/alterator-ca/CA.cnf сейчас содержит default_days = 365 default_crl_days= 30 default_md = md5
Глядя на код, на первый взгляд показалось, что нужно что-то более сложное, чем в CA.cnf поменять (из-за явных имён переменных sha1fp и md5fp в ca-sh-functions), но, вроде, помогла замена md5 на sha256. Плохо только, что CA.cnf в /usr/share, а не в /etc. Заодно default_days поменял на 400 (bug 33202)
Уже было. *** This bug has been marked as a duplicate of bug 32949 ***
Переоткрою из-за bug 34231. Хотябы так поправить, а не как в bug 32949.
(In reply to comment #3) > Переоткрою из-за bug 34231. Хотябы так поправить, а не как в bug 32949. Что-то, похоже, думал про пару bug 30219/bug 33202. А этот 34441 точно дубль 32949. :-) *** This bug has been marked as a duplicate of bug 32949 ***